-
Das Kernel-Rootkit von Mustang Panda ist als Teil einer hochentwickelten Cyber-Spionagekampagne aufgetaucht, die mit der China-nahen Bedrohungsgruppe Mustang Panda in Verbindung steht. Forscher berichten, dass die Gruppe ein Kernel-Level-Rootkit in ihr ToneShell-Malware-Framework integriert hat, um Persistenz zu stärken und Entdeckung zu umgehen. Diese Entwicklung stellt eine deutliche Eskalation der technischen Fähigkeiten und der operativen Tarnung…
-
Behauptungen rund um das KI-Training von Google Fotos haben erneut eine Debatte über den Datenschutz der Nutzer und die Nutzung von Daten ausgelöst. Proton, das auf Datenschutz ausgerichtete Technologieunternehmen, hat öffentlich infrage gestellt, ob Google Fotos gespeicherte Bilder zum Training seiner künstlichen Intelligenzmodelle verwendet. Die Aussagen erfolgen vor dem Hintergrund wachsender Bedenken darüber, wie große…
-
Zwei in den USA ansässige Cybersicherheitsfachkräfte haben sich schuldig bekannt, als BlackCat-Ransomware-Affiliates an Ransomware-Angriffen beteiligt gewesen zu sein. Der Fall hat besondere Aufmerksamkeit erregt, da die beruflichen Hintergründe der Angeklagten Rollen umfassten, die eigentlich auf den Schutz von Organisationen vor Cyberbedrohungen ausgerichtet waren. Bundesstaatsanwälte erklärten, dass die Personen ihr technisches Fachwissen missbrauchten, um Ransomware-Angriffe gegen…
-
Sicherheitsforscher haben eine aktive Kampagne identifiziert, bei der das RondoDox-Botnetz die React2Shell-Schwachstelle ausnutzt, um öffentlich erreichbare Next.js-Server zu kompromittieren. Die Angriffe ermöglichen die Ausführung von Remote-Code ohne Authentifizierung und erlauben es Bedrohungsakteuren, Malware in großem Maßstab zu verteilen. Die Aktivität zeigt, wie schnell neu offengelegte Anwendungsschwachstellen von automatisierten Botnetzen bewaffnet werden können. Was ist die…
-
Ein schwerwiegender Unleash-Protocol-Hack führte zu Verlusten von rund 3,9 Millionen US-Dollar, nachdem Angreifer die Kontrolle über das multisignaturbasierte Governance-System des Projekts übernommen hatten. Der Vorfall zeigt, wie Schwächen in der Governance ausgenutzt werden können, selbst wenn keine klassische Schwachstelle in Smart Contracts vorliegt. Der Einbruch führte zu einer sofortigen Aussetzung der Protokollaktivitäten, während das Team…
-
Sicherheitsforscher haben einen neuen cyberkriminellen Dienst namens ErrTraffic identifiziert, der die Verbreitung von ClickFix-Angriffen beschleunigt. Die Plattform ermöglicht es Angreifern, gefälschte Browserfehler und Fehlermeldungen zu missbrauchen, um Nutzer dazu zu manipulieren, selbst schädliche Befehle auszuführen. Anstatt auf Exploits oder sogenannte Drive-by-Downloads zu setzen, konzentriert sich dieser Ansatz vollständig auf Social Engineering. Das Auftreten von ErrTraffic…
-
Zwei US-amerikanische Cybersicherheitsexperten haben sich schuldig bekannt, als Affiliates der BlackCat-Ransomware aktiv gewesen zu sein. Der Fall macht einen seltenen Vorfall öffentlich, bei dem Verteidiger selbst in die Cyberkriminalität wechselten. Er zeigt, wie Insiderwissen und professioneller Zugang missbraucht werden können, um hochentwickelte Ransomware-Angriffe durchzuführen. Nach Angaben der Staatsanwaltschaft nutzten die Angeklagten ihre Fachkenntnisse, um mehrere…
-
Sicherheitsforscher haben eine dritte Variante der Shai-Hulud-Malware identifiziert. Damit bestätigt sich, dass sich die Bedrohung der Lieferkette weiterentwickelt. Die Entdeckung deutet darauf hin, dass die Akteure hinter der Kampagne weiterhin aktiv sind und ihre Methoden verfeinern, nachdem frühere Versionen aufgedeckt wurden. Auch ohne einen groß angelegten Ausbruch verdeutlicht das Auftreten dieser neuen Variante anhaltende Risiken…
-
Chrome-Erweiterungen stehlen ChatGPT-Daten über versteckte Tracking-Mechanismen, die viele Nutzer niemals bemerken. Sicherheitsforscher haben mehrere Browser-Erweiterungen aufgedeckt, die nach der Installation heimlich KI-Chatverläufe sammeln. Die Erweiterungen wirkten legitim, bauten rasch große Nutzerzahlen auf und waren im offiziellen Chrome Web Store verfügbar. Ihr Verhalten offenbarte ein erhebliches Datenschutzrisiko im Zusammenhang mit der alltäglichen Nutzung von KI-Tools. Die…
-
Kryptodiebstahlende OpenVSX-Würmer richten sich aktiv gegen Entwickler, indem sie das Vertrauen in offene Marktplätze für Erweiterungen ausnutzen. Sicherheitsforscher haben bösartige Visual-Studio-Code-Erweiterungen entdeckt, die über das OpenVSX-Register verbreitet werden und im Verborgenen Schadsoftware installieren, die darauf ausgelegt ist, Zugangsdaten und Kryptowährungswerte zu stehlen. Die Kampagne zeigt, wie Entwicklerumgebungen zu hochwertigen Zielen für Angreifer geworden sind, die…










